下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922

网络规划设计师欺骗攻击考点

作者:匿名     来源: 互联网点击数:495发布时间: 2020-03-29 11:41:27

标签: 网络规划设计师考点欺骗攻击

软考,您想通过吗?一次通过才是硬道理

  网络规划设计师欺骗攻击考点有哪些?为了方便考生及时有效的备考,课课家小编为大家精心整理了软考网络规划设计师欺骗攻击考试知识点,供大家参考和学习。如想获取更多计算机软件水平考试的模拟题及备考资料,请关注课课家网站的更新。

  常见的欺骗攻击方式主要有ARP欺骗、DNS、DHCP欺骗。

  (1)DNS欺骗攻击

  我们可以使用入侵检测系统:只要正确部署和配置,使用入侵检测系统就可以检测出大部分形式的ARP缓存中毒攻击和DNS欺骗攻击。

  DNS SEC,使用的是数字签名DNS记录来确保查询响应的有效性。

  (2)DHCP欺骗攻击

  DHCP Snooping:DHCP监听,在一次主机动态获取IP地址的过程中,通过对客户端和服务器之间的DHCP交互报文进行监听,实现对用户的监控,同时DHCP Snooping起到一个DHCP 报文过滤的功能,通过合理的配置实现对非法服务器的过滤,防止用户端获取到非法DHCP服务器提供的地址而无法上网。DHCP监听还可以检查 DHCP 客户端发送的DHCP报文的合法性,防止 DHCP 拒绝服务攻击。

  DHCP监听将交换机端口划分为两类:

  非信任端口:通常为连接终端设备的端口,如用户主机等。交换机限制用户端口(非信任端口)只能够发送DHCP请求,丢弃来自用户端口的所有其它DHCP报文,例如DHCP Offer报文等。而且,并非所有来自用户端口的DHCP请求都被允许通过,交换机还会比较DHCP 请求报文的(报文头里的)源MAC地址和(报文内容里的)DHCP客户机的硬件地址(即CHADDR字段),只有这两者相同的请求报文才会被转发,否则将被丢弃。这样就防止了DHCP耗竭攻击。

  信任端口:连接合法DHCP服务器的端口或者连接汇聚交换机的上行端口通过开启DHCP监听特性,信任端口可以接收所有的DHCP报文。通过只将交换机连接到合法DHCP服务器的端口设置为信任端口,其他端口设置为非信任端口,就可以防止用户伪造DHCP服务器来攻击网络。

  (3)拒绝服务攻击

  拒绝服务DoS攻击:借助于网络系统或网络协议的缺陷和漏洞进行的网络攻击,让目标系统受到某种程度的破坏而不能继续提供正常的服务甚至服务中断。

  防范DDOS攻击:定期检查服务器漏洞、部署CDN、关闭不必要的服务或端口、利用网络安全设备来加固网络的安全性。当然腾讯、阿里、百度他们都有针对各自云主机用户的免费防DDOS服务,比如带宽扩容,云服务商可以提供防护产品,因为他们有大量冗余带宽,可以用来消化DDOS攻击。

  增加 WAF设备, Web 应用防火墙是通过执行一系列针对 HTTP / HTTPS 的安全策略来专门为 Web 应用提供保护的一款产品。

  购买流量清洗服务。

  (4)SQL注入攻击

  防止SQL注入攻击:

  第一,使用参数化的过滤性语句。要防御SQL注入,用户的输入就绝对不能直接被嵌入到SQL语句中。恰恰相反,用户的输入必须进行过滤,或者使用参数化的语句。参数化的语句使用参数而不是将用户输入嵌入到语句中。在多数情况中,SQL语句就得以修正。

  第二,还要避免使用解释程序,因为这正是黑客们借以执行非法命令的手段。

  第三,防范SQL注入,还要避免出现一些详细的错误消息,因为黑客们可以利用这些消息。要使用一种标准的输入确认机制来验证所有的输入数据的长度、类型、语句、企业规则等。

  第四,使用专业的漏洞扫描工具。但防御SQL注入攻击也是不够的。攻击者们目前正在自动搜索攻击目标并实施攻击。其技术甚至可以轻易地被应用于其他的Web架构中的漏洞。企业应当投资于一些专业的漏洞扫描工具。一个完善的漏洞扫描程序不同于网络扫描程序,它专门查找网站上的SQL注入式漏洞。最新的漏洞扫描程序可以查找最新发现的漏洞。

  第五,使用IPS、WAf等设备。

  (5)XSS攻击

  跨站脚本攻击(也称为XSS)指利用网站漏洞从用户那里恶意盗取信息。

  XSS防御:

  验证所有输入数据,有效检测攻击

  对所有输出数据进行适当的编码,以防止任何已成功注入的脚本在浏览器端运行

  也可以部署一些专用的WEB防护设备、IPS设备。

      课课家教育专注软考培训10年以上,一直坚持自主研发,将丰富的软考培训经验有效融入教程研发过程,自成体系的软考视频教程软考培训教材软考在线题库,使考生的学习更具系统性,辅导更具针对性。想要报考2020年软考的考生现在就可以开始备考了,报名课课家软考各科目考试赠送:辅导教材、历年真题、考前冲剌资料、在线模拟测试题库、老师专属答疑指导等,以保障学员顺利通过考试。

  >>>>>>点击进入软考报名专题

赞(7)
踩(0)
分享到:
推荐查看
华为认证网络工程师 HCIE直播课视频教程